Der Aufbau einer KNX-IP-Secure-Sitzung verwendet das Protokoll MIKEY (Multimedia Internet KEYing) zur Aushandlung des symmetrischen Sitzungsschlüssels und stützt sich dabei auf die im ETS-Keyring hinterlegten Langzeitschlüssel.
Richtig
MIKEY wurde an den Kontext KNX IP Secure angepasst (auf Basis von RFC 3830) und ermöglicht den sicheren Sitzungsaufbau mit gegenseitiger Authentifizierung. Die Pre-Master Keys (PMK) werden aus dem Projekt-Keyring abgeleitet, die laufende Sitzung wird mit AES-128 CCM geschützt. Eine Kompromittierung einer einzelnen Sitzung gefährdet andere Sitzungen nicht (teilweise Forward Secrecy).
Eselsbrücke: MIKEY = "Schlüssel-Handshake", AES-128 CCM = "Tresor pro Sitzung" — beide Schichten gemeinsam ergeben KNX IP Secure.
Mit der vollständigen KNX Advanced-Bank weitermachen
Mit der vollständigen KNX Advanced-Bank weitermachen: unbegrenzte getimte Probeprüfungen, detaillierte Antworten, Verlauf. Ab 19 € (Einmalzahlung).
Preise ansehen — ab 19 € →Die 9 weiteren KNX Advanced-Übungsfragen ansehen
Verwandte Fragen
- Bei hochsensiblen KNX-Secure-Installationen (strategische Standorte, Gebäude im Verteidigungsbereich) lassen sich die Keyring-Schlüssel in einem an die ETS angebundenen Hardware Security Module (HSM) speichern, sodass sie auch während Download-Operationen die gesicherte Hardware nie verlassen.X. KNX Secure · HSM (Hardware Security Module)
- Was ist das Prinzip der Constant-Light-Control-Regelung in KNX?5. Lighting Control · Constant Light Control
- Die Ansteuerung von Tunable White (variable Farbtemperatur, z. B. 2700 K warm bis 6500 K kalt) in KNX nutzt typischerweise zwei separate DPTs: einen für die Gesamtintensität (DPT 5.001 %) und einen für die Farbtemperatur (DPT 7.600 K).5. Lighting Control · Tunable White
- Ein KNX-Präsenzmelder mit einer Nachlaufzeit von 15 Minuten hält die Beleuchtung für diese Dauer nach der letzten Erkennung eingeschaltet und schaltet sie anschließend automatisch aus.5. Lighting Control · Präsenzerkennung
- Die Sicherheitsbeleuchtung eines Gebäudes darf NICHT allein durch KNX gesteuert werden: Sie muss spezifische Normen (DIN EN 1838, EN 50172) einhalten, die ein autonomes System mit Notstrombatterie vorschreiben.5. Lighting Control · Sicherheitsbeleuchtung